Anúnciate en KripZen — pon tu marca ante una audiencia global de criptomonedas.Contáctanos →

Entrada del glosario

Informe SOC 2

Wallets y seguridad

Un informe SOC 2 es una auditoría de controles, no de reservas. Qué comprueban de verdad el Tipo 1 y el Tipo 2, y por qué un sello SOC 2 no dice nada sobre si las monedas están.

Definición

Un informe SOC 2 es una atestación emitida por una firma contable independiente sobre si los controles internos de una organización cumplen un conjunto definido de criterios que cubren la seguridad y, opcionalmente, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad. Un informe de Tipo 1 afirma que los controles estaban adecuadamente diseñados en una fecha concreta. Un informe de Tipo 2 afirma que además funcionaron de forma efectiva durante un periodo, normalmente de entre tres y doce meses, y es con diferencia el más significativo de los dos. Los exchanges de cripto citan SOC 2 constantemente, y tenerlo vale algo: significa que alguien ajeno a la empresa comprobó que el acceso está restringido, que los cambios se revisan, que los incidentes se registran y que el proceso descrito es el proceso que realmente se sigue. Lo que no hace en absoluto es contar nada. Un informe SOC 2 no dice si los saldos de los clientes están íntegramente respaldados, dónde están las monedas ni si el exchange es solvente: esa pregunta corresponde a la prueba de reservas y la prueba de pasivos, que es otro trabajo con otro alcance. Dos advertencias más. El sello de una web no es el informe; el informe suele entregarse solo bajo acuerdo de confidencialidad, y la sección de alcance es donde se descubre qué sistemas entraron en él. Y una atestación cubre una ventana pasada, de modo que el informe habla del año que terminó, no de la plataforma en la que usted deposita hoy.

Siguiente

Términos relacionados

Más en Wallets y seguridad